Cookie-Einstellungen

Sie entscheiden je Dienst. Notwendige Einträge laufen ohne Einwilligung, alles andere nur mit Ihrer Zustimmung. Jede Entscheidung — auch das Ablehnen — halten wir als Nachweis fest. Details in der Cookie-Richtlinie.

Notwendig

Immer aktiv

Technisch erforderlich, damit die Website funktioniert und Ihre Entscheidungen erhalten bleiben. Ohne Ihre Einwilligung werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 — unbedingt erforderlich, keine Einwilligung nötig

Ohne diese Einträge lässt sich die Website nicht betreiben — sie werden deshalb ohne Einwilligung gesetzt und sind hier nicht abwählbar.

Website-Betrieb

Immer aktiv

Speichert Ihre Cookie-Entscheidung, verbindet Quickcheck und Folgefragebogen derselben Person und merkt sich die Hell/Dunkel-Einstellung.

Anbieter:
HoliSec GmbH, Graz (Betreiber dieser Website)
Verwendete Cookies und Speicher-Einträge (3)
Cookies und Speicher-Einträge: Website-Betrieb
NameTypAnbieterDomainZweckDauer
hs_consentCookieHoliSec (Erstanbieter)holisec.com (eigene Domain)Speichert die Entscheidung aus diesem Dialog (Umfang, Zeitpunkt, Kennung des Nachweises).12 Monate
hs_vidLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Verbindet Quickcheck und Folgefragebogen derselben Person, damit Antworten nicht doppelt erfragt werden. Mit Ihrer Einwilligung für Meta Pixel und Conversions API wird die Kennung zusätzlich SHA-256-gehasht als external_id an Meta übermittelt.bis zum Löschen (Local Storage)
themeLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Merkt die Hell/Dunkel-Einstellung.bis zum Löschen (Local Storage)

Marketing

Messung der Wirkung unserer Anzeigen und Optimierung der Anzeigenauslieferung. Nur mit Ihrer Einwilligung; ohne sie wird nichts an Meta übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021 — Einwilligung

Meta Pixel und Conversions API

Misst, welche Seitenaufrufe und Aktionen (z. B. NIS2-Check, Ersteinschätzung, Kontakt) nach dem Klick auf eine Meta-Anzeige erfolgen, und optimiert die Anzeigenauslieferung. Beim Absenden eines Formulars gehen E-Mail, Name, Telefon und die Browser-Kennung hs_vid ausschließlich SHA-256-gehasht an Meta.

Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Drittland:
USA, EU-US Data Privacy Framework

Datenschutzerklärung des Anbieters (öffnet in neuem Tab)

Verwendete Cookies und Speicher-Einträge (2)
Cookies und Speicher-Einträge: Meta Pixel und Conversions API
NameTypAnbieterDomainZweckDauer
_fbpCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Unterscheidet Browser für die Anzeigenmessung.90 Tage
_fbcCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Speichert die Klick-Kennung einer Meta-Anzeige (aus dem Parameter fbclid) — nur nach einem Klick auf eine Meta-Anzeige.90 Tage

Diese Cookies setzt das Meta-Pixel selbst; sie lassen sich nur gemeinsam mit dem Dienst abwählen.

HoliSec
Wissens-Hub
Blueprints

RDP: Mega praktisch, aber auch ein Risiko

Bis zu 740.000 Angriffsversuche pro Tag: Das Remote Desktop Protocol ist eines der beliebtesten Einfallstore für Cyberkriminelle. Warum RDP so gefährdet ist und welche Maßnahmen den Fernzugriff wirklich absichern.

6. März 20253 Min. Lesezeit
Titelgrafik „RDP – Ein Risiko?“ mit einem Schwert als Sinnbild für das zweischneidige Werkzeug

Was ist RDP und warum nutzt es (fast) jeder?

Das Remote Desktop Protocol (RDP) von Microsoft ermöglicht es, Computer aus der Ferne zu steuern. Für IT-Teams und Unternehmen ist das ein Game-Changer, weil:

  • Probleme schneller gelöst werden – kein Techniker muss extra anreisen.
  • Homeoffice einfach funktioniert – Sie greifen von überall auf Ihren Rechner zu.
  • IT-Management effizient bleibt – Admins verwalten viele Systeme gleichzeitig.
Schaubild „Building Remote Connections“ (englisch): Client, Terminal Server, RDP-Protokoll, Kontrollmechanismen und geteilte Steuerung als Bausteine einer Remote-Desktop-Verbindung.

Das Problem: Hacker lieben RDP

RDP ist so verbreitet, dass Cyberkriminelle ständig nach offenen Verbindungen scannen, um sich Zugang zu Netzwerken zu verschaffen.

Früher haben sie sich auf Port 3389 konzentriert. Jetzt rücken sie Port 1098 ins Visier, weil der oft schlechter geschützt ist.

Erschreckende Zahlen:

  • Jeden Tag gibt es bis zu 740.000 Angriffsversuche auf RDP-Systeme.
  • Ein großer Teil dieser Scans stammt aus nur einem einzigen Land.

Die Angreifer setzen auf gestohlene oder schwache Passwörter, um sich einzuloggen. Gelingt das, können sie Schadsoftware installieren oder komplette Systeme übernehmen.

Microsoft patcht regelmäßig – aber reicht das?

Microsoft bringt laufend Sicherheitsupdates heraus, um RDP sicherer zu machen:

  • Dezember 2024: Neun kritische Sicherheitslücken wurden geschlossen.
  • Januar 2025: Zwei neue Schwachstellen (CVE-2025-21309 und CVE-2025-21297) wurden behoben. Ohne das Update hätten sich Angreifer komplett ohne Passwort Zugang verschaffen können.

So schützen Sie sich vor RDP-Angriffen

Wenn Sie RDP nutzen, dann bitte nicht ungeschützt. Die wichtigsten Maßnahmen:

  • RDP-Zugang absichern – starke Passwörter und Multi-Faktor-Authentifizierung verwenden.
  • Updates aktuell halten – die neuesten Microsoft-Patches sind Pflicht.
  • Netzwerke regelmäßig prüfen – Tools wie vPenTest helfen, Sicherheitslücken zu finden, bevor Angreifer es tun.

Die größten Probleme im Zusammenhang mit RDP

1. Schwache Passwörter und fehlende Multi-Faktor-Authentifizierung

Ein häufiges Sicherheitsrisiko bei der Nutzung von RDP sind schwache oder wiederverwendete Passwörter. Angreifer nutzen Techniken wie Brute-Force-Angriffe, um solche Passwörter zu knacken und sich unautorisierten Zugriff zu verschaffen.

Empfohlene Maßnahmen:

  • Starke, einzigartige Passwörter verwenden: Passwörter sollten komplex sein und regelmäßig geändert werden.
  • Multi-Faktor-Authentifizierung (MFA) aktivieren: Zusätzlich zum Passwort wird ein weiterer Verifizierungsschritt eingeführt, was die Sicherheit erheblich erhöht.

Mit diesen Maßnahmen lässt sich das Risiko unbefugter Zugriffe über RDP deutlich reduzieren.

2. Fehlende Netzwerksegmentierung

Ohne eine klare Trennung der Netzwerkbereiche können Angreifer, die über RDP eindringen, sich ungehindert im gesamten Netzwerk bewegen. Das erhöht das Risiko, dass mehrere Systeme kompromittiert werden.

Empfohlene Maßnahmen:

  • Netzwerksegmentierung implementieren: Durch das Aufteilen des Netzwerks in kleinere Segmente lässt sich der Zugriff auf sensible Bereiche kontrollieren.
  • Zugangsbeschränkungen festlegen: Stellen Sie sicher, dass nur autorisierte Benutzer Zugriff auf bestimmte Netzwerksegmente haben.

So wird die seitliche Bewegung von Angreifern im Netzwerk erschwert.

3. Fehlende Authentifizierung auf Netzwerkebene (NLA)

Ohne die Aktivierung der Authentifizierung auf Netzwerkebene (NLA) können Angreifer bereits vor der Anmeldung Ressourcen des Zielsystems beanspruchen, was die Gefahr von Denial-of-Service-Angriffen erhöht. NLA fordert Benutzer zur Authentifizierung auf, bevor eine vollständige RDP-Sitzung gestartet wird.

Empfohlene Maßnahme:

  • NLA aktivieren: Stellen Sie sicher, dass die Authentifizierung auf Netzwerkebene für alle RDP-Verbindungen aktiviert ist.

Fazit

RDP ist enorm praktisch, aber auch ein großes Sicherheitsrisiko, wenn es nicht richtig abgesichert ist. Machen Sie es Angreifern nicht zu leicht und schützen Sie Ihre Systeme.

Quellen

  1. Cloudflare – RDP Security Risks (öffnet in neuem Tab)
  2. Wilivm – How to Secure RDP (öffnet in neuem Tab)
  3. BSI – Lagebericht 2023 (öffnet in neuem Tab)
  4. NinjaOne – Netzwerksegmentierung Best Practices (öffnet in neuem Tab)
  5. DataDisrupted – RDP: Sicherheitsrisiko oder unverzichtbares Tool? (öffnet in neuem Tab)
  6. Vectra AI – Angriffe über das Remote-Desktop-Protokoll (RDP) (öffnet in neuem Tab)
  7. CrowdStrike – Was ist das Remote Desktop Protocol (RDP)? (öffnet in neuem Tab)
  8. Security-Insider – RDP ist riesiges Sicherheitsrisiko für Unternehmen (öffnet in neuem Tab)
  9. Digi – RDP-Sicherheit: Lassen Sie Ihren Fernzugriff nicht offen (öffnet in neuem Tab)
Jetzt starten

Bereit für mehr Sicherheit?

Kostenloses Erstgespräch: Wir zeigen Ihnen, wo Ihr Unternehmen steht und welche Schritte sinnvoll sind.